นโยบายความเป็นส่วนตัว
นโยบายความเป็นส่วนตัวสำหรับการใช้งานแพลตฟอร์ม MasterIdea101 อธิบายว่าเราเก็บข้อมูลใดบ้าง ใช้เพื่ออะไร แชร์กับใคร และคุณมีสิทธิ์อะไรในการดูแลข้อมูลของตัวเอง
อัปเดตล่าสุด: 9 พฤษภาคม 2026
1. ข้อมูลที่เราเก็บ
เราอาจจัดเก็บข้อมูลต่อไปนี้ของคุณ:
- ข้อมูลบัญชี: ชื่อ-นามสกุล อีเมล รูปโปรไฟล์ และรหัสบัญชี ที่ดึงผ่านการ Sign in ด้วย Clerk
- ข้อมูลการซื้อ: คอร์สที่ซื้อ จำนวนเงิน สกุลเงิน สถานะการชำระเงิน และรหัสอ้างอิงจาก Stripe (เช่น Checkout Session, Payment Intent)
- ข้อมูลการลงทะเบียน (enrollment): คอร์สที่คุณมีสิทธิ์เข้าเรียน และวิธีที่ได้สิทธิ์ (ซื้อ ลงทะเบียนฟรี หรือทีมงานเปิดให้)
- ความก้าวหน้าในการเรียน: บทเรียนที่เริ่ม/เรียนจบ
- การดาวน์โหลดไฟล์ประกอบการเรียน: บันทึกว่าเคยขอลิงก์ดาวน์โหลดเมื่อไร เพื่อ audit และ support
- ข้อความ support: อีเมลหรือคำถามที่ส่งถึงเรา
- ข้อมูลการวิเคราะห์การใช้งาน: เช่น การเปิดดูคอร์ส การกดปุ่ม การสมัครสมาชิก
- ข้อมูลทางเทคนิค: log การเข้าใช้งาน หมายเลข IP user-agent และ cookies ที่จำเป็นต่อ session/auth
2. วิธีที่เราใช้ข้อมูล
เราใช้ข้อมูลข้างต้นเพื่อ:
- ให้คุณเข้าสู่ระบบและจัดการบัญชี
- เปิดสิทธิ์เข้าเรียนคอร์ส แสดงความก้าวหน้า และให้คุณดาวน์โหลดไฟล์ประกอบการเรียน
- บันทึกคำสั่งซื้อและประวัติการชำระเงิน เพื่อการ support, audit และตามข้อกำหนดทางบัญชี/ภาษี
- ส่งอีเมลที่เกี่ยวข้องกับสิทธิ์เข้าเรียน เช่น ยืนยันการซื้อ การเปิดสิทธิ์ คำเตือนด้านการเข้าใช้งาน
- วิเคราะห์การใช้งานเพื่อปรับปรุงคอร์ส บทความ และฟีเจอร์
- ป้องกันการใช้งานในทางที่ผิด การฉ้อโกง การละเมิดเงื่อนไข และการแชร์บัญชี
3. การชำระเงินและ Stripe
การชำระเงินทั้งหมดดำเนินการผ่าน Stripe MasterIdea101 ไม่จัดเก็บหมายเลขบัตรเครดิตเต็มหมายเลข หรือข้อมูลลับที่ใช้ในการชำระเงิน เช่น CVC
เราเก็บเฉพาะข้อมูลคำสั่งซื้อที่จำเป็น เช่น คอร์สที่ซื้อ จำนวนเงิน สกุลเงิน สถานะ และ Stripe reference id เพื่อใช้ในการ support, audit และตรวจสอบการเปิดสิทธิ์
การประมวลผลข้อมูลบัตร ข้อมูลผู้ถือบัตร และข้อมูลการชำระเงินอื่นๆ อยู่ภายใต้นโยบายของ Stripe
4. การยืนยันตัวตนและ Clerk
เราใช้ Clerk จัดการการลงทะเบียน เข้าสู่ระบบ และ session ข้อมูลที่ Clerk ส่งให้เรา ได้แก่ ชื่อ-นามสกุล อีเมล รูปโปรไฟล์ และรหัสบัญชี (Clerk user id)
การจัดการรหัสผ่านและ social login อยู่ภายใต้นโยบายของ Clerk
5. วิดีโอและไฟล์ประกอบการเรียน
วิดีโอบทเรียนให้บริการผ่าน Cloudflare Stream และไฟล์ประกอบการเรียนรวมถึงรูปภาพและไฟล์ดาวน์โหลด จัดเก็บใน Cloudflare R2
ไฟล์ประกอบการเรียนแบบเฉพาะของผู้เรียนที่จ่ายเงิน (private resources) ปกป้องด้วย “signed URL” ที่มีอายุจำกัด และตรวจสอบสิทธิ์ฝั่งเซิร์ฟเวอร์ ก่อนสร้างลิงก์ทุกครั้ง
6. อีเมลและการแจ้งเตือน
อีเมลแจ้งเตือนเกี่ยวกับสิทธิ์เข้าเรียนส่งผ่าน Resend เราใช้ข้อมูลอีเมลเฉพาะเพื่อยืนยันการซื้อ แจ้งการเปิดสิทธิ์ หรือตอบกลับ support เท่านั้น
7. การวิเคราะห์การใช้งาน
เราใช้ PostHog วิเคราะห์การใช้งานเพื่อทำความเข้าใจว่าคอร์ส บทความ และฟีเจอร์ใดเป็นประโยชน์ต่อผู้เรียน
เราระมัดระวังไม่ส่งข้อมูลที่ละเอียดอ่อนไปยังเครื่องมือวิเคราะห์ เช่น หมายเลขบัตร, Stripe ids ภายใน, signed URLs, หรือ key ของไฟล์
8. ฐานข้อมูลและโฮสติ้ง
ข้อมูลบัญชี การลงทะเบียน คำสั่งซื้อ และความก้าวหน้าในการเรียน จัดเก็บในฐานข้อมูล PostgreSQL ที่ให้บริการโดย Neon และเว็บแอปพลิเคชันโฮสต์บน Vercel
9. การแชร์ข้อมูลกับผู้ให้บริการ
เราแชร์ข้อมูลกับผู้ให้บริการภายนอกเฉพาะเท่าที่จำเป็น ต่อการให้บริการแพลตฟอร์ม ได้แก่ Stripe, Clerk, Cloudflare (Stream / R2), Resend, PostHog, Neon และ Vercel
เราไม่ขายข้อมูลส่วนบุคคลของผู้ใช้ให้แก่บุคคลที่สาม เพื่อวัตถุประสงค์ทางการตลาดของผู้อื่น
10. การเก็บรักษาข้อมูล
ข้อมูลคำสั่งซื้อและการลงทะเบียน ถูกเก็บไว้ในระยะเวลาที่จำเป็น ตามวัตถุประสงค์ทางบัญชี การ audit และข้อกำหนดทางกฎหมาย
ข้อมูลความก้าวหน้าในการเรียนถูกเก็บไว้ เพื่อให้คุณสามารถเรียนต่อจากจุดเดิมได้ และเพื่อให้ฟีเจอร์การเรียนทำงานได้ถูกต้อง
11. ความปลอดภัย
เราใช้มาตรการความปลอดภัยที่เหมาะสม รวมถึง:
- การตรวจสอบสิทธิ์เข้าใช้งานฝั่งเซิร์ฟเวอร์ทุกคำขอ
- signed URL ที่มีอายุจำกัดสำหรับวิดีโอและไฟล์ส่วนตัว
- การเก็บไฟล์ประกอบการเรียนแบบส่วนตัวใน bucket ที่ไม่เปิดสาธารณะ
- การยืนยันลายเซ็น Stripe webhook ก่อนรับเข้ามาประมวลผล
อย่างไรก็ตาม ไม่มีระบบใดที่ปลอดภัย 100% คุณควรช่วยรักษาความปลอดภัยของบัญชีตัวเองด้วย เช่น ใช้รหัสผ่านที่คาดเดายาก และไม่แชร์บัญชี
12. คุกกี้และเซสชัน
เราใช้ cookies/local storage ที่จำเป็นต่อการทำงาน ของระบบ Sign-in (จัดการโดย Clerk) และอาจใช้ cookies ของ PostHog เพื่อระบุผู้เข้าชมแบบไม่ชี้ตัวตนและวัดการใช้งาน
คุณสามารถจัดการ cookies ผ่านการตั้งค่าเบราว์เซอร์ของคุณ แต่การปิด cookies ที่จำเป็นอาจทำให้คุณเข้าใช้งานบางฟีเจอร์ไม่ได้
13. สิทธิของผู้ใช้
คุณมีสิทธิดังต่อไปนี้ ภายในขอบเขตที่กฎหมายและระบบของเราอนุญาต:
- สอบถามข้อมูลที่เราเก็บเกี่ยวกับคุณ
- ขอให้แก้ไขข้อมูลที่ไม่ถูกต้อง
- ขอให้ลบข้อมูลที่ไม่จำเป็นต่อการให้บริการ (ข้อมูลคำสั่งซื้อและ enrollment อาจต้องเก็บไว้ตามข้อกำหนดทางบัญชี/กฎหมาย)
- คัดค้านการประมวลผลข้อมูลในบางกรณี
ส่งคำขอที่ masteridea101@gmail.com พร้อมระบุอีเมลที่ใช้สมัคร เพื่อให้เรายืนยันตัวตนได้
14. ผู้ให้บริการต่างประเทศ
ผู้ให้บริการบางรายที่เราใช้ (เช่น Stripe, Clerk, Cloudflare, Resend, PostHog, Neon, Vercel) อาจประมวลผลข้อมูลในระบบที่ตั้งอยู่ นอกประเทศไทย การใช้บริการของคุณถือว่ายอมรับการประมวลผลในลักษณะนี้ ภายใต้นโยบายของผู้ให้บริการแต่ละราย
15. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นระยะ เมื่อมีการเปลี่ยนแปลงสำคัญ เราจะอัปเดตเนื้อหาในหน้านี้พร้อมระบุวันที่อัปเดต
16. การติดต่อ
คำถามเกี่ยวกับความเป็นส่วนตัว ส่งมาได้ที่ masteridea101@gmail.com และดู เงื่อนไขการใช้งาน ประกอบ
หมายเหตุ
เอกสารฉบับนี้เป็นนโยบายของแพลตฟอร์ม ไม่ใช่คำปรึกษาทางกฎหมาย หากคุณมีข้อสงสัยทางกฎหมาย ควรปรึกษาที่ปรึกษากฎหมายของคุณเอง
ข้อมูลในฐานข้อมูลถูกใช้เพื่อการเปิดสิทธิ์เข้าเรียนและการ support
อีเมลแจ้งเตือนส่งเฉพาะเรื่องที่เกี่ยวข้องกับสิทธิ์เข้าเรียน